メインコンテンツへスキップ
プロトコル・技術

OCSP Stapling

OCSP Stapling

TLSサーバーが証明書失効状態の確認結果をあらかじめ添付し、ブラウザ側の失効確認を高速化・安定化する仕組み。

ブラウザがCAへ直接OCSP問い合わせを行うと、遅延やプライバシー上の懸念が生じます。OCSP Staplingではサーバーが署名済み応答を提示し、失効確認の負荷と待ち時間を減らします。

  • TLS証明書の失効確認結果をサーバーが添付する
  • 接続遅延とCAへの直接問い合わせを減らす
  • 証明書運用の安定性に関係する

よくある質問

OCSP Staplingとは?

TLSサーバーが証明書失効状態の確認結果をあらかじめ添付し、ブラウザ側の失効確認を高速化・安定化する仕組み。

OCSP Staplingについて詳しく知るには?

ブラウザがCAへ直接OCSP問い合わせを行うと、遅延やプライバシー上の懸念が生じます。OCSP Staplingではサーバーが署名済み応答を提示し、失効確認の負荷と待ち時間を減らします。

OCSP Staplingのポイントは?

TLS証明書の失効確認結果をサーバーが添付する 接続遅延とCAへの直接問い合わせを減らす 証明書運用の安定性に関係する

← 用語集一覧に戻る
ESC